Транспортная безопасность WCF точка-точка - PullRequest
2 голосов
/ 28 августа 2011

Согласно следующей цитате, безопасность транспорта WCF обеспечивает двухточечную безопасность:

Транспортная безопасность используется для обеспечения двухточечной безопасности между двумя конечными точками (службой и клиентом). Если между клиентом и сервером существуют промежуточные системы, каждая промежуточная точка должна пересылать сообщение через новое соединение SSL.

  1. Что означает SSL, обеспечивающий двухточечную защиту?

  2. Возможна ли связь SSL между клиентом и сервером, если промежуточная система (расположенная между клиентом и сервером) пересылает сообщение по соединению, отличному от SSL?

  3. Предполагая, что это возможно ... Я не понимаю, почему посредническая система, пересылающая сообщения через соединение без SSL, обеспечивала бы меньшую безопасность, поскольку сообщения уже зашифрованы исходным отправителем (который является клиентом или сервером) и, следовательно, не могут быть расшифрованы посредническими системами?

1 Ответ

0 голосов
/ 28 августа 2011

Я уже ответил на практически идентичный вопрос:

WCF Слабость безопасности на транспорте

Если у вас есть дополнительные вопросы, задавайте их.

...